CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92764

Orta

Teknik Veri (Otomatik)

CVSS Skoru
4.3
EPSS
CWE
CWE-863
KEV Durumu
Hayır

OpenCVE 3.1.0 sürümünden önce, organizasyon API uç noktasını token'in organizasyonuna doğru şekilde kapsamayarak, token oluşturucunun üyeliklerini döndürür. Organizasyon kapsamında olan tokenlere sahip saldırganlar, token oluşturucunun ait olduğu tüm organizasyonları listeleyebilir ve alabilir, böylece amaçlanan token izolasyon sınırlarını aşabilir.

Orijinal açıklama (İngilizce)

OpenCVE before 3.1.0 fails to properly scope the organizations API endpoint to the token's organization, instead returning the token creator's memberships. Attackers with organization-scoped tokens can list and retrieve every organization their creator belongs to, bypassing intended token isolation boundaries.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.